Política de Privacidade
VoltarÚltima atualização: 18 de setembro de 2026
Quem somos
O Faro é operado por [RAZÃO SOCIAL], CNPJ [NÚMERO], com sede em [ENDEREÇO]. Contato para assuntos de privacidade: [E-MAIL DO ENCARREGADO].
Dois papéis diferentes
Esta distinção importa e é a base de tudo que vem abaixo. Em relação aos dados da sua conta — nome, e-mail, CPF ou CNPJ, telefone, dados de pagamento — somos controladores: decidimos como tratá-los.
Em relação às conversas que chegam ao seu WhatsApp, somos operadores: tratamos esses dados seguindo a sua instrução. Quem responde perante as pessoas que conversam com você é você, não nós.
O que coletamos da sua conta
- Nome, e-mail, telefone e CPF ou CNPJ, informados no cadastro
- Senha, armazenada apenas como hash — não temos como recuperá-la
- Registros de acesso: data, hora e endereço IP dos logins e das tentativas
- Dados de cobrança processados pelo Asaas, nosso meio de pagamento
O que tratamos por sua conta
- Número de telefone e nome de perfil de quem conversa com você
- Identificadores do anúncio de origem, fornecidos pela Meta
- Conteúdo das mensagens, usado exclusivamente para comparar com as palavras-chave que você configurou
O que não fazemos com as conversas
O conteúdo das mensagens é comparado com as suas palavras-chave e não é armazenado em texto no nosso banco: guardamos apenas qual termo foi encontrado. O registro bruto recebido do WhatsApp é apagado automaticamente após [30] dias.
Não vendemos, alugamos ou cedemos dados a terceiros. Não usamos suas conversas para treinar modelos, criar perfis de consumo ou qualquer finalidade além do rastreamento que você contratou.
Com quem compartilhamos
- Meta: enviamos os eventos de conversão que você registra, para que suas campanhas funcionem. É a finalidade central do serviço.
- Asaas: processa a cobrança da assinatura.
- [PROVEDOR DE HOSPEDAGEM]: onde os servidores e o banco de dados ficam.
- Autoridades: apenas mediante ordem judicial ou obrigação legal.
Como protegemos
- Tokens e credenciais são guardados cifrados, com chave fora do banco
- Senhas guardadas com hash forte (Argon2), nunca em texto
- Bloqueio temporário depois de tentativas de login erradas seguidas
- Isolamento entre clientes aplicado no próprio banco de dados, não apenas na aplicação
- Registro de acessos e de operações sensíveis
Seus direitos
Você pode pedir acesso, correção, portabilidade ou exclusão dos seus dados, além de revogar consentimentos. Escreva para [E-MAIL DO ENCARREGADO]; respondemos em até 15 dias.
Se a solicitação vier de alguém que conversou com você pelo WhatsApp, encaminharemos a você — nesse caso, quem responde é você, como controlador daqueles dados.
Por quanto tempo guardamos
- Dados da conta: enquanto a assinatura existir, e por [5] anos depois, para cumprir obrigações fiscais
- Registros brutos das mensagens: [30] dias
- Contatos, atribuições e conversões: enquanto a conta existir
- Registros de acesso: [6] meses, conforme o Marco Civil da Internet
Alterações
Mudanças relevantes são avisadas por e-mail com pelo menos 30 dias de antecedência.